Автоматическое заполнение недоступных для редактирования полей запроса на перегенерацию сертификата

Параметры свойств сервиса Настройки криптографии, а также свойства Конфигурация ДБО: Запрос на сертификат. Общие настройки позволяют включить возможность редактирования ряда полей запроса на новый сертификат / перегенерацию сертификата.

Автоматическое заполнение полей, недоступных для редактирования, определяется свойством конфигурации Конфигурация ДБО. Клиентский запрос на новый сертификат/перегенерацию сертификата. Автоматическое заполнение полей, недоступных для редактирования. Чтобы какое-либо поле заполнялось автоматически, необходимо выставить данное свойство конфигурации в значение "true", а возможность редактирования данного поля в свойстве конфигурации Конфигурация системы: Запрос на сертификат. Общие настройки выставить в значение "false". Например, чтобы должность заполнялась автоматически, требуется выставить следующие настройки:

Конфигурация ДБО. Клиентский запрос на новый сертификат/перегенерацию сертификата. Автоматическое заполнение полей, недоступных для редактирования

Конфигурация ДБО. Запрос на сертификат. Общие настройки->certificate.editTitle = "false"

По умолчанию, при включенном автоматическом заполнении недоступных для редактирования полей при перегенерации сертификата поля запроса заполняются данными из активного сертификата с истекающим сроком действия. Если же активный сертификат отсутствует, то поля запроса заполняются на основании данных пользователя, для которого запрашивается выпуск сертификата (в том числе при запросе нового сертификата). В этом случае для корректного автозаполнения полей требуется, чтобы соответствующие данные пользователя были указаны.

Таблица 2.8. Источники данных для автоматического заполнения полей запроса на сертификат

Поле запроса Источник данных для автозаполнения
Полное имя (CN) ФИО из карточки УЛК / Значение поля CN из предыдущего сертификата. Подробнее см разд. «Алгоритмы автозаполнения поля CN при перегенерации сертификата».
Фамилия (SN) Поле Фамилия, справочник физических лиц
Имя Отчество (G) Поля Имя+Отчество, справочник физических лиц
Должность (TITLE) Поле Должность из карточки УЛК
Адрес электронной почты (E) Поле Email, справочник физических лиц
Город (L) Поле Город, либо Нас. пункт с карточки организации
Наименование субъекта (ST) Поле Адрес из карточки организации
Страна (С) Код страны из поля Адрес из карточки организации
Адрес (Street) Поля Улица, Номер дома, Корпус, Офис с карточки организации
Организация (О) Сокращенное наименование организации из карточки организации, обрезанное до 64 символов
ИНН (INN)

До даты, определяемой свойством конфигурации Даты вступления в силу изменений в законодательстве. Дата вступления в силу законодательства "Приказ ФСБ № 795" – поле ИНН из карточки организации; с наступлением данной даты – поле ИНН из предыдущего сертификата

СНИЛС (SNILS) Поле СНИЛС, справочник физических лиц
ОГРН (OGRN) Поле ОГРН из карточки организации
ОГРНИП (OGRNIP) Поле ОГРНИП из карточки организации
Подразделение (OU) Значение свойства конфигурации Клиентский запрос на новый сертификат/перегенерацию сертификата. Значение по умолчанию поля «Подразделение (OU)»
ИНН (INNLE)

Начиная с даты, определяемой свойством конфигурации Даты вступления в силу изменений в законодательстве. Дата вступления в силу законодательства "Приказ ФСБ № 795" – поле ИНН из карточки организации, до данной даты – поле отсутствует

Алгоритмы автозаполнения поля CN при перегенерации сертификата

При перегенерации либо повторном запросе нового сертификата взамен истекшего (если вовремя не была проведена перегенерация), заполнение поля Полное имя (CN) нового запроса может быть осуществлено системой одним из следующих способов, в зависимости от комбинации настроек используемого типа средства подписи и значения свойства Конфигурация ДБО. Клиентский запрос на новый сертификат/перегенерацию сертификата. Автоматическое заполнение полей, недоступных для редактирования: